cjoint

Publicité


Publicité

Format du document : text/plain

Prévisualisation

Résultats de correction de Farbar Recovery Scan Tool (x64) Version: 27-12-2021
Exécuté par Christine (30-12-2021 15:47:15) Run:1
Exécuté depuis D:\Mes Données\Desktop
Profils chargés: Christine
Mode d'amorçage: Normal
==============================================

fixlist contenu:
*****************
CreateRestorePoint:
CloseProcesses:
Task: {64065D7B-E46B-43A2-B12F-99287C112EB8} - System32\Tasks\Mozilla\Firefox Background Update 308046B0AF4A39CB => C:\Program Files\Mozilla Firefox\firefox.exe --MOZ_LOG sync,prependheader,timestamp,append,maxsize:1,Dump:5 --MOZ_LOG_FILE C:\ProgramData\Mozilla\updates\308046B0AF4A39CB\backgroundupdate.moz_log --backgroundtask backgroundupdate
Task: {77F504E5-25D1-4104-B1F4-157F98041055} - System32\Tasks\Remediation\AntimalwareMigrationTask => C:\Program Files\Common Files\AV\Norton 360\Upgrade.exe [2353000 2021-12-13] (NortonLifeLock Inc. -> NortonLifeLock Inc.)
Edge HKLM\...\Edge\Extension: [bpgmmbefnahabhcchpfkobeindpppflc]
Edge HKLM-x32\...\Edge\Extension: [bpgmmbefnahabhcchpfkobeindpppflc]
S3 nsvst_NGC; \SystemRoot\System32\drivers\NGCx64\16150B0.02E\nsvst.sys [X]
S3 SymEvnt; \??\C:\Program Files\Norton Security\NortonData\22.20.2.57\SymPlatform\SymEvnt.sys [X]
2021-12-26 19:29 - 2021-12-26 19:29 - 000000000 ____D C:\Users\Christine\AppData\Local\Norton
Unlock: C:\Users\Christine\AppData\Roaming\wklnhst.dat
2021-12-23 16:10 - 2021-12-23 16:10 - 000000000 _____ C:\Users\Christine\AppData\Roaming\wklnhst.dat
2021-12-30 09:39 - 2020-06-04 08:38 - 000000000 ____D C:\ProgramData\Norton
2021-12-30 09:36 - 2020-06-04 08:40 - 000000000 ____D C:\Program Files\Common Files\Symantec Shared
2021-12-26 19:47 - 2020-06-04 09:10 - 000000000 ____D C:\Program Files\Common Files\AV
2021-12-24 10:38 - 2021-03-16 09:25 - 000000000 ____D C:\Users\Christine\AppData\LocalLow\Norton
AV: Norton 360 (Enabled - Up to date) {1122B19A-E671-38EC-8EAC-87048FD4528D}
AV: Norton 360 (Enabled - Up to date) {AECE2126-F4E7-6909-11F2-1B69D1FBCBD0}
AV: Norton 360 (Enabled - Up to date) {9E3FD331-C4C2-7AC4-0537-131EEF1B1F8A}
FW: Norton 360 (Enabled) {A6045214-8EAD-7B9C-2E68-BA2B11C858F1}
FW: Norton 360 (Enabled) {96F5A003-BE88-6851-3AAD-B25C2F288CAB}
FW: Norton 360 (Enabled) {291930BF-AC1E-39B4-A5F3-2E31710715F6}
ShellIconOverlayIdentifiers: [ OverlayExcluded] -> {4433A54A-1AC8-432F-90FC-85F045CF383C} => -> Pas de fichier
ShellIconOverlayIdentifiers: [ OverlayPending] -> {F17C0B1E-EF8E-4AD4-8E1B-7D7E8CB23225} => -> Pas de fichier
ShellIconOverlayIdentifiers: [ OverlayProtected] -> {476D0EA3-80F9-48B5-B70B-05E677C9C148} => -> Pas de fichier
ShellIconOverlayIdentifiers-x32: [ OverlayExcluded] -> {4433A54A-1AC8-432F-90FC-85F045CF383C} => -> Pas de fichier
ShellIconOverlayIdentifiers-x32: [ OverlayPending] -> {F17C0B1E-EF8E-4AD4-8E1B-7D7E8CB23225} => -> Pas de fichier
ShellIconOverlayIdentifiers-x32: [ OverlayProtected] -> {476D0EA3-80F9-48B5-B70B-05E677C9C148} => -> Pas de fichier
ContextMenuHandlers1: [NortonLifeLock.Norton.Antivirus.IEContextMenu] -> {FAD61B3D-699D-49B2-BE16-7F82CB4C59CA} => -> Pas de fichier
ContextMenuHandlers2: [NortonLifeLock.Norton.Antivirus.IEContextMenu] -> {FAD61B3D-699D-49B2-BE16-7F82CB4C59CA} => -> Pas de fichier
ContextMenuHandlers6: [NortonLifeLock.Norton.Antivirus.IEContextMenu] -> {FAD61B3D-699D-49B2-BE16-7F82CB4C59CA} => -> Pas de fichier
SearchScopes: HKU\S-1-5-21-3911643055-33977892-3237656246-1001 -> {AFBCB7E0-F91A-4951-9F31-58FEE57A25C4} URL = hxxps://nortonsafe.search.ask.com/web?q={searchTerms}&l=dis&prt=NGC&chn=retail&geo=FR&ver=22.20.5.39&locale=FR_fr&guid=D2E97F43-494C-4BE7-94BA-3AB40AF3C23D&doi=2016-09-01&o=APN11913&gct=kwd&qsrc=2869
Toolbar: HKU\S-1-5-21-3911643055-33977892-3237656246-1001 -> Pas de nom - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - Pas de fichier
HKLM\...\StartupApproved\Run32: => "ControlCenter3"
Reg: REG ADD "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Dfrg\BootOptimizeFunction" /V Enable /T REG_SZ /D n /f
Reg: REG ADD "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Dfrg\BootOptimizeFunction" /V OptimizeComplete /T REG_SZ /D no /f
Reg: REG ADD "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon" /V PowerdownAfterShutdown /T REG_SZ /D 1 /f
Reg: REG ADD "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\Memory Management" /V ClearPageFileAtShutdown /T REG_DWORD /D 0 /f
Reg: REG ADD "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\Memory Management" /V LargeSystemCache /T REG_DWORD /D 1 /f
Reg: REG ADD "HKEY_CURRENT_USER\Control Panel\Desktop" /V MenuShowDelay /T REG_SZ /D 20 /f
Reg: REG ADD "HKEY_CURRENT_USER\Control Panel\Desktop" /V WaitToKillAppTimeout /T REG_SZ /D 1000 /f
Reg: REG ADD "HKEY_CURRENT_USER\Control Panel\Desktop" /V HungAppTimeout /T REG_SZ /D 1000 /f
Reg: REG ADD "HKEY_CURRENT_USER\Control Panel\Desktop" /V AutoEndTasks /T REG_SZ /D 1 /f
Reg: REG ADD "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control" /V WaitToKillServiceTimeout /T REG_SZ /D 1000 /f
Reg: REG ADD "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control" /V WaitToKillAppTimeout /T REG_SZ /D 1000 /f
c:\windows\temp\*.*
C:\Users\Christine\AppData\Local\Temp\*.*
C:\Windows\SoftwareDistribution\Download\*
EmptyTemp:


*****************

Le Point de restauration a été créé avec succès.
Processus fermé avec succès.
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{64065D7B-E46B-43A2-B12F-99287C112EB8}" => supprimé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{64065D7B-E46B-43A2-B12F-99287C112EB8}" => supprimé(es) avec succès
C:\WINDOWS\System32\Tasks\Mozilla\Firefox Background Update 308046B0AF4A39CB => déplacé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Mozilla\Firefox Background Update 308046B0AF4A39CB" => supprimé(es) avec succès
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{77F504E5-25D1-4104-B1F4-157F98041055}" => non trouvé(e)
"C:\WINDOWS\System32\Tasks\Remediation\AntimalwareMigrationTask" => non trouvé(e)
"HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Remediation\AntimalwareMigrationTask" => non trouvé(e)
HKLM\SOFTWARE\Microsoft\Edge\Extensions\bpgmmbefnahabhcchpfkobeindpppflc => supprimé(es) avec succès
HKLM\SOFTWARE\Wow6432Node\Microsoft\Edge\Extensions\bpgmmbefnahabhcchpfkobeindpppflc => supprimé(es) avec succès
HKLM\System\CurrentControlSet\Services\nsvst_NGC => supprimé(es) avec succès
nsvst_NGC => service supprimé(es) avec succès
HKLM\System\CurrentControlSet\Services\SymEvnt => supprimé(es) avec succès
SymEvnt => service supprimé(es) avec succès
C:\Users\Christine\AppData\Local\Norton => déplacé(es) avec succès
"C:\Users\Christine\AppData\Roaming\wklnhst.dat" => a été déverrouillé
C:\Users\Christine\AppData\Roaming\wklnhst.dat => déplacé(es) avec succès
C:\ProgramData\Norton => déplacé(es) avec succès
C:\Program Files\Common Files\Symantec Shared => déplacé(es) avec succès
C:\Program Files\Common Files\AV => déplacé(es) avec succès
C:\Users\Christine\AppData\LocalLow\Norton => déplacé(es) avec succès
"AV: Norton 360 (Enabled - Up to date) {1122B19A-E671-38EC-8EAC-87048FD4528D}" => supprimé(es) avec succès
"AV: Norton 360 (Enabled - Up to date) {AECE2126-F4E7-6909-11F2-1B69D1FBCBD0}" => supprimé(es) avec succès
"AV: Norton 360 (Enabled - Up to date) {9E3FD331-C4C2-7AC4-0537-131EEF1B1F8A}" => supprimé(es) avec succès
"FW: Norton 360 (Enabled) {A6045214-8EAD-7B9C-2E68-BA2B11C858F1}" => supprimé(es) avec succès
"FW: Norton 360 (Enabled) {96F5A003-BE88-6851-3AAD-B25C2F288CAB}" => supprimé(es) avec succès
"FW: Norton 360 (Enabled) {291930BF-AC1E-39B4-A5F3-2E31710715F6}" => supprimé(es) avec succès
HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\ShellIconOverlayIdentifiers\ OverlayExcluded => supprimé(es) avec succès
HKLM\Software\Classes\CLSID\{4433A54A-1AC8-432F-90FC-85F045CF383C} => supprimé(es) avec succès
HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\ShellIconOverlayIdentifiers\ OverlayPending => supprimé(es) avec succès
HKLM\Software\Classes\CLSID\{F17C0B1E-EF8E-4AD4-8E1B-7D7E8CB23225} => supprimé(es) avec succès
HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\ShellIconOverlayIdentifiers\ OverlayProtected => supprimé(es) avec succès
HKLM\Software\Classes\CLSID\{476D0EA3-80F9-48B5-B70B-05E677C9C148} => supprimé(es) avec succès
HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\ShellIconOverlayIdentifiers\ OverlayExcluded => supprimé(es) avec succès
HKLM\Software\Wow6432Node\Classes\CLSID\{4433A54A-1AC8-432F-90FC-85F045CF383C} => supprimé(es) avec succès
HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\ShellIconOverlayIdentifiers\ OverlayPending => supprimé(es) avec succès
HKLM\Software\Wow6432Node\Classes\CLSID\{F17C0B1E-EF8E-4AD4-8E1B-7D7E8CB23225} => supprimé(es) avec succès
HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\ShellIconOverlayIdentifiers\ OverlayProtected => supprimé(es) avec succès
HKLM\Software\Wow6432Node\Classes\CLSID\{476D0EA3-80F9-48B5-B70B-05E677C9C148} => supprimé(es) avec succès
HKLM\Software\Classes\*\ShellEx\ContextMenuHandlers\NortonLifeLock.Norton.Antivirus.IEContextMenu => supprimé(es) avec succès
HKLM\Software\Classes\Drive\ShellEx\ContextMenuHandlers\NortonLifeLock.Norton.Antivirus.IEContextMenu => supprimé(es) avec succès
HKLM\Software\Classes\Folder\ShellEx\ContextMenuHandlers\NortonLifeLock.Norton.Antivirus.IEContextMenu => supprimé(es) avec succès
HKU\S-1-5-21-3911643055-33977892-3237656246-1001\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{AFBCB7E0-F91A-4951-9F31-58FEE57A25C4} => supprimé(es) avec succès
"HKU\S-1-5-21-3911643055-33977892-3237656246-1001\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA}" => supprimé(es) avec succès
HKLM\Software\Classes\CLSID\{7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} => supprimé(es) avec succès
"HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\StartupApproved\Run32\\ControlCenter3" => supprimé(es) avec succès
"HKLM\SOFTWARE\WOW6432Node\Microsoft\Windows\CurrentVersion\Run\\ControlCenter3" => supprimé(es) avec succès

========= REG ADD "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Dfrg\BootOptimizeFunction" /V Enable /T REG_SZ /D n /f =========

L'op‚ration a r‚ussi.


========= Fin de Reg: =========


========= REG ADD "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Dfrg\BootOptimizeFunction" /V OptimizeComplete /T REG_SZ /D no /f =========

L'op‚ration a r‚ussi.


========= Fin de Reg: =========


========= REG ADD "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon" /V PowerdownAfterShutdown /T REG_SZ /D 1 /f =========

L'op‚ration a r‚ussi.


========= Fin de Reg: =========


========= REG ADD "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\Memory Management" /V ClearPageFileAtShutdown /T REG_DWORD /D 0 /f =========

L'op‚ration a r‚ussi.


========= Fin de Reg: =========


========= REG ADD "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\Memory Management" /V LargeSystemCache /T REG_DWORD /D 1 /f =========

L'op‚ration a r‚ussi.


========= Fin de Reg: =========


========= REG ADD "HKEY_CURRENT_USER\Control Panel\Desktop" /V MenuShowDelay /T REG_SZ /D 20 /f =========

L'op‚ration a r‚ussi.


========= Fin de Reg: =========


========= REG ADD "HKEY_CURRENT_USER\Control Panel\Desktop" /V WaitToKillAppTimeout /T REG_SZ /D 1000 /f =========

L'op‚ration a r‚ussi.


========= Fin de Reg: =========


========= REG ADD "HKEY_CURRENT_USER\Control Panel\Desktop" /V HungAppTimeout /T REG_SZ /D 1000 /f =========

L'op‚ration a r‚ussi.


========= Fin de Reg: =========


========= REG ADD "HKEY_CURRENT_USER\Control Panel\Desktop" /V AutoEndTasks /T REG_SZ /D 1 /f =========

L'op‚ration a r‚ussi.


========= Fin de Reg: =========


========= REG ADD "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control" /V WaitToKillServiceTimeout /T REG_SZ /D 1000 /f =========

L'op‚ration a r‚ussi.


========= Fin de Reg: =========


========= REG ADD "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control" /V WaitToKillAppTimeout /T REG_SZ /D 1000 /f =========

L'op‚ration a r‚ussi.


========= Fin de Reg: =========


=========== "c:\windows\temp\*.*" ==========

c:\windows\temp\MpCmdRun.log => déplacé(es) avec succès
c:\windows\temp\MpCopyAccelerator.log => déplacé(es) avec succès
c:\windows\temp\MpSigStub.log => déplacé(es) avec succès
c:\windows\temp\mvhlewsi.log => déplacé(es) avec succès

========= Fin -> "c:\windows\temp\*.*" ========


=========== "C:\Users\Christine\AppData\Local\Temp\*.*" ==========

C:\Users\Christine\AppData\Local\Temp\.ses => déplacé(es) avec succès
C:\Users\Christine\AppData\Local\Temp\44ba7532-6d2d-4670-b63c-2f578307fde0.bat => déplacé(es) avec succès
C:\Users\Christine\AppData\Local\Temp\5d08a8f8-d7e2-419d-b11c-f0084c1aed8d.bat => déplacé(es) avec succès
C:\Users\Christine\AppData\Local\Temp\998ab87a-9cd6-436f-b973-ed0a1f191d55.bat => déplacé(es) avec succès
C:\Users\Christine\AppData\Local\Temp\9a219cbd-605b-4ab7-9d74-52fbee623b4e.bat => déplacé(es) avec succès
C:\Users\Christine\AppData\Local\Temp\AdobeARM.log => déplacé(es) avec succès
C:\Users\Christine\AppData\Local\Temp\b5cb0b1d-5e5b-46dc-bbaf-9a71b24d6a94.bat => déplacé(es) avec succès
C:\Users\Christine\AppData\Local\Temp\b8faee65-43c8-41f6-b694-a402dd9ff6eb.bat => déplacé(es) avec succès
C:\Users\Christine\AppData\Local\Temp\c0b79474-d7c6-4690-ab58-d5987cdba5c9.bat => déplacé(es) avec succès
C:\Users\Christine\AppData\Local\Temp\c2679585-957d-4479-9ed8-f390263350bb.bat => déplacé(es) avec succès
C:\Users\Christine\AppData\Local\Temp\c410a49a-94f3-4169-8a42-8a2037659adf.bat => déplacé(es) avec succès
C:\Users\Christine\AppData\Local\Temp\e11e37d6-c715-4c07-9bbc-1a44fc3d2424.bat => déplacé(es) avec succès
C:\Users\Christine\AppData\Local\Temp\RnR_NRTCall 12-30-2021 9h33m3s.log => déplacé(es) avec succès
C:\Users\Christine\AppData\Local\Temp\telemetry.txt => déplacé(es) avec succès

========= Fin -> "C:\Users\Christine\AppData\Local\Temp\*.*" ========


=========== "C:\Windows\SoftwareDistribution\Download\*" ==========

C:\Windows\SoftwareDistribution\Download\9b6c3a898e3a4465db0f2a48dad8438a96a880ae => déplacé(es) avec succès

========= Fin -> "C:\Windows\SoftwareDistribution\Download\*" ========


=========== EmptyTemp: ==========

BITS transfer queue => 786432 B
DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 33821048 B
Java, Flash, Steam htmlcache => 0 B
Windows/system/drivers => 0 B
Edge => 0 B
Chrome => 0 B
Firefox => 1184782809 B
Opera => 0 B

Temp, IE cache, history, cookies, recent:
Default => 0 B
ProgramData => 0 B
Public => 0 B
systemprofile => 0 B
systemprofile32 => 0 B
LocalService => 73802 B
NetworkService => 98944 B
Christine => 37063123 B

RecycleBin => 3914 B
EmptyTemp: => 1.2 GB données temporaires supprimées.

================================


Le système a dû redémarrer.

==== Fin de Fixlog 15:50:28 ====

Publicité


Signaler le contenu de ce document

Publicité